Red Hat Ansible Automation Platform 2.5 bietet jetzt zahlreiche tolle neue Funktionen. Sehen wir uns die Verbesserungen für das RBAC-System (Role-based Access Control) genauer an. Es kann schwierig sein, das Standardmodell mit unterschiedlichen Organisationsstrukturen abzustimmen. Unsere neuesten Verbesserungen zielen daher darauf ab, diese Integration reibungsloser und intuitiver zu gestalten.
Nutzende wünschen sich oft eine Variante von „Als Nutzender der Plattform möchte ich Objekte für mich selbst oder mein Team in einer Organisation erstellen, der ich angehöre“. Dies war jedoch für Objekte wie Projekte, Inventories und Zugangsdaten, die alle für das Erstellen von Jobvorlagen erforderlich sind, nicht möglich. Sie konnten nur dann Ihre eigenen Jobvorlagen mit vorhandenen Projekten, Inventories und Zugangsdaten erstellen, wenn Ihnen eine Person mit den richtigen Admin-Rechten den entsprechenden Zugriff gewährte.
In Ansible Automation Platform 2.5 wurde das RBAC-System verbessert, um Nutzenden eine intuitivere Möglichkeit zur Einrichtung des RBAC-Modells zu bieten. Es umfasst Folgendes:
- Die Möglichkeit, benutzerdefinierte Rollen zu erstellen
- Die Möglichkeit für separate „Add“-Berechtigungen für Inhaltstypen
- Die Einführung von Teamadministratoren
Sehen wir uns die neuen Funktionen der Reihe nach an.
Benutzerdefinierte Rollen
Die erste Funktion ist die Möglichkeit, benutzerdefinierte Rollen zu erstellen. Hier ist ein Screenshot der neuen Benutzeroberfläche für Rollen im Abschnitt Access Management:

Wie Sie sehen, gibt es jetzt einen zentralen Ort für die Zugriffsverwaltung, was eine der wichtigsten Verbesserungen in Ansible Automation Platform 2.5 darstellt. Dazu gehören Registerkarten für „Automation Execution“, „Automation Decisions“ und „Automation Content“, die 3 Hauptkomponenten innerhalb der Plattform. Im obigen Beispiel wird die Registerkarte für „Automation Execution“ angezeigt, auf der Sie jetzt Rollen erstellen können. Die Liste zeigt, welche Rollen integriert sind und welche nicht.
Im Folgenden sehen Sie, was für die Erstellung einer neuen benutzerdefinierten Rolle erforderlich ist:

Zuerst müssen Sie der benutzerdefinierten Rolle einen Namen und eine optionale Beschreibung zuweisen. Anschließend wählen Sie einen einzelnen Inhaltstyp für die benutzerdefinierte Rolle aus, beispielsweise „Inventory“.

Nach Auswahl des Inhaltstyps können Sie mehrere Berechtigungen dieses Inhaltstyps für diese benutzerdefinierte Rolle auswählen.
Wenn Sie die benutzerdefinierte Rolle erstellen, können Sie sie von integrierten Rollen in der Liste unterscheiden, da sie als „editierbar“ markiert sind. Sie können diese Rollen dann Teams und Nutzenden auf dieselbe Weise zuweisen, wie Sie integrierte Rollen zuweisen können.
„Add“-Berechtigungen zum Hinzufügen von Elementen
Die zweite Verbesserung ist die Möglichkeit, „Add“-Berechtigungen auf Unternehmensebene festzulegen. Sehen Sie sich an, wie Sie eine benutzerdefinierte Rolle erstellen können, mit der Sie separate „Add“-Berechtigungen zum Hinzufügen von Projekten, Inventories, Zugangsdaten und Workflows einbeziehen können (als Beispiel):

Diese benutzerdefinierte Rolle können Sie auch hier einem beliebigen Team oder Nutzenden in Ihrer Organisation zuweisen. Sind diese Rollen zugewiesen, kann ein Nutzender Projekte, Inventories, Zugangsdaten und Workflows im Unternehmen erstellen, ohne dass er oder sie die Administratorrolle für diese Inhalte besitzen muss.
Erstellt ein Nutzender diese Objekte, wird er automatisch zum Admin für sie. Hier ist ein Beispiel für ein Projekt, das auf diese Weise erstellt wurde:

Außer Personen mit Rollen auf Administratorebene hat niemand Zugriff auf diese neuen Objekte, außer dem Nutzenden, der sie erstellt hat. Er oder sie kann dann dem gerade erstellten Objekt bestimmte Nutzende oder Teams hinzufügen.
Rolle des Teamadministrators
Schließlich gibt es jetzt die Option, einen oder mehrere Nutzende als Teamadministratoren zuzuweisen. Sie können dies auf dem Bildschirm unten sehen:

Teamadministratoren können sämtliche Nutzenden in der Organisation des Teams sein. Sie müssen nicht zuerst Teammitglieder sein. Welche Aufgaben kann ein Teamadministrator ausführen, für die ein Teammitglied keine Berechtigungen hat? Alles ändern, was mit dem Team zu tun hat, einschließlich Mitgliedschaften, Administratoren, Details und Rollen.
Die Möglichkeit zum Erstellen benutzerdefinierter Rollen ist nicht auf die Registerkarte „Automation Execution“ beschränkt, sondern ist auch mit dem RBAC-Modell für die Registerkarten „Automation Decisions“ und „Automation Content“ möglich. Dasselbe gilt für das Hinzufügen von Berechtigungen.
product trial
Red Hat Ansible Automation Platform | Testversion
Über den Autor
Fred is working in IT for all his professional life and for Red Hat since 2014. he likes to keep things as simple as possible (but not simpler) as it otherwise gets very complicated very fast. Fred lives in the coastal area of the Netherlands and spent a lot of time in the Mountains of Austria Skiing and Hiking. He loves reading, documentaries, movies and series (mostly SF and who-dun-it), and contemplating life as a Dharma Student.
Nach Thema durchsuchen
Automatisierung
Das Neueste zum Thema IT-Automatisierung für Technologien, Teams und Umgebungen
Künstliche Intelligenz
Erfahren Sie das Neueste von den Plattformen, die es Kunden ermöglichen, KI-Workloads beliebig auszuführen
Open Hybrid Cloud
Erfahren Sie, wie wir eine flexiblere Zukunft mit Hybrid Clouds schaffen.
Sicherheit
Erfahren Sie, wie wir Risiken in verschiedenen Umgebungen und Technologien reduzieren
Edge Computing
Erfahren Sie das Neueste von den Plattformen, die die Operations am Edge vereinfachen
Infrastruktur
Erfahren Sie das Neueste von der weltweit führenden Linux-Plattform für Unternehmen
Anwendungen
Entdecken Sie unsere Lösungen für komplexe Herausforderungen bei Anwendungen
Virtualisierung
Erfahren Sie das Neueste über die Virtualisierung von Workloads in Cloud- oder On-Premise-Umgebungen